כיצד מבודדים מכולות Docker?
כיצד מבודדים מכולות Docker?

וִידֵאוֹ: כיצד מבודדים מכולות Docker?

וִידֵאוֹ: כיצד מבודדים מכולות Docker?
וִידֵאוֹ: Part 11 - Understanding Process Isolation in Docker On Windows 2024, נוֹבֶמבֶּר
Anonim

א מיכל דוקר הוא רק תהליך / שירות שפועל ישירות על המחשב שלך. לא מעורבות מכונות וירטואליות אם הפלטפורמה שלך יכולה לפעול דוקר באופן מקורי. ה דוקר daemon אחראי לשמור על כל שלך מיכלים רץ פנימה בשמחה בידוד . מכונה וירטואלית רגילה בדרך כלל לְבוּדֵד מערכת שלמה.

כאן, איך Docker מספק בידוד?

דוקר משתמש בטכנולוגיה שנקראת מרחבי שמות ל לְסַפֵּק ה מְבוּדָד סביבת עבודה שנקראת המכולה. כשאתה מפעיל מיכל, דוקר יוצר קבוצה של מרחבי שמות עבור מיכל זה. מרחבי השמות האלה לְסַפֵּק שכבה של בידוד.

באופן דומה, אילו מרחבי שמות משמשים את Docker כדי לבודד קונטיינרים? Docker Engine משתמש במרחבי השמות הבאים בלינוקס:

  • מרחב שמות PID לבידוד תהליכים.
  • מרחב שמות NET לניהול ממשקי רשת.
  • מרחב שמות IPC לניהול גישה למשאבי IPC.
  • מרחב שמות MNT לניהול נקודות הרכבה של מערכת קבצים.
  • מרחב שמות של UTS לבידוד מזהי ליבה וגרסה.

שנית, מהו בידוד דוקר?

מבודד דוקר מיכלים - דוקר טכנולוגיית מיכל מגבירה את אבטחת ברירת המחדל על ידי יצירה בידוד שכבות בין יישומים ובין היישום למארח והקטנת שטח הפנים המארח אשר מגן הן על המארח והן על המיכלים הממוקמים יחד על ידי הגבלת הגישה למארח.

כיצד פועלות מכולות Docker?

דוקר הוא בעצם א מְכוֹלָה מנוע המשתמש בתכונות ליבת לינוקס כמו מרחבי שמות וקבוצות בקרה כדי ליצור מיכלים על גבי מערכת הפעלה וממכן פריסת יישומים על מְכוֹלָה . דוקר משתמש במערכת הקבצים של Copy-on-write לאחסון הקצה האחורי שלו.

מוּמלָץ: